DE102021202155B3 - network module - Google Patents
network module Download PDFInfo
- Publication number
- DE102021202155B3 DE102021202155B3 DE102021202155.7A DE102021202155A DE102021202155B3 DE 102021202155 B3 DE102021202155 B3 DE 102021202155B3 DE 102021202155 A DE102021202155 A DE 102021202155A DE 102021202155 B3 DE102021202155 B3 DE 102021202155B3
- Authority
- DE
- Germany
- Prior art keywords
- network
- electronic circuit
- network module
- input
- quiescent current
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L43/00—Arrangements for monitoring or testing data switching networks
- H04L43/08—Monitoring or testing based on specific metrics, e.g. QoS, energy consumption or environmental parameters
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04B—TRANSMISSION
- H04B3/00—Line transmission systems
- H04B3/02—Details
- H04B3/46—Monitoring; Testing
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/14—Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
- H04L63/1441—Countermeasures against malicious traffic
-
- G—PHYSICS
- G01—MEASURING; TESTING
- G01R—MEASURING ELECTRIC VARIABLES; MEASURING MAGNETIC VARIABLES
- G01R31/00—Arrangements for testing electric properties; Arrangements for locating electric faults; Arrangements for electrical testing characterised by what is being tested not provided for elsewhere
- G01R31/50—Testing of electric apparatus, lines, cables or components for short-circuits, continuity, leakage current or incorrect line connections
- G01R31/66—Testing of connections, e.g. of plugs or non-disconnectable joints
- G01R31/68—Testing of releasable connections, e.g. of terminals mounted on a printed circuit board
- G01R31/69—Testing of releasable connections, e.g. of terminals mounted on a printed circuit board of terminals at the end of a cable or a wire harness; of plugs; of sockets, e.g. wall sockets or power sockets in appliances
Abstract
Die Erfindung betrifft ein Netzwerkmodul mit zumindest einem Eingangs-Port, einem Ausgangs-Port und wenigstens einer Elektronikschaltung, wobei die Elektronikschaltung dazu eingerichtet ist eine Netzwerkkommunikation zwischen Eingangs- und Ausgangsport zu unterbrechen. Die Erfindung ist dadurch gekennzeichnet, dass die Elektronikschaltung zwischen zumindest einen Eingangs- und Ausgangsport zwischengeschaltet ist und ferner dazu eingerichtet ist einen durch die Elektronikschaltung fließenden Ruhestrom zu überwachen, um bei einer Veränderung des Ruhestroms die Netzwerkkommunikation zu unterbrechen.The invention relates to a network module with at least one input port, one output port and at least one electronic circuit, the electronic circuit being set up to interrupt network communication between the input port and the output port. The invention is characterized in that the electronic circuit is interposed between at least one input and output port and is also set up to monitor a quiescent current flowing through the electronic circuit in order to interrupt the network communication if the quiescent current changes.
Description
Die Erfindung betrifft ein Netzwerkmodul als Zugriffsschutz bei der Verwendung von Verbindungen von Netzwerkkomponenten.The invention relates to a network module as access protection when using connections from network components.
Stand der TechnikState of the art
Auf die folgenden Druckschriften wird verwiesen:
- D1 Firmenschrift: „Meinert, Ulrich; Beck, Martin; Baudisch, Peter: Produktbeschreibung. In: Baudisch Electronic GmbH. 73116 Wäschenbeuren: LAN-Secure Adapter 33-0216, Produktbeschreibung, Version 1.0, Stand 18.10.20211, Baudisch Electronic GmbH. 73116 Wäschenbeuren, https://www.baudisch.com/wp-content/uploads/2017/08/Handbuch_LAN-Secure-Adapter.pdf.
- D1 company typeface: “Meinert, Ulrich; Beck, Martin; Baudisch, Peter: Product description. In: Baudisch Electronic GmbH. 73116 Wäschenbeuren: LAN Secure Adapter 33-0216, product description, version 1.0, as of October 18, 20211, Baudisch Electronic GmbH. 73116 Wäschenbeuren, https://www.baudisch.com/wp-content/uploads/2017/08/Handbuch_LAN-Secure-Adapter.pdf.
Aus der Zeichnung auf Seite 6 der Firmenschrift geht hervor, dass die Leitung Sabo 1und Sabo 2 die Ruhestromüberwachung als separate Leitung außerhalb der LAN-Schnittstelle ausgeführt ist.The drawing on
Weiterer Stand der Technik ergibt sich aus
LAN-Verbindungen werden nach derzeitigem Stand durch verschiedene softwareseitige oder mechanische Schutzmaßnahmen vor ungewolltem Zugriff geschützt.According to the current status, LAN connections are protected against unwanted access by various software-based or mechanical protective measures.
Bei LAN-Netzwerken wird insbesondere Augenmerk auf softwareseitigen Schutz gelegt. Der Zugriffsschutz wird aktuell weitestgehend über komplexeIn the case of LAN networks, particular attention is paid to software protection. Access protection is currently largely based on complex
Softwaremaßnahmen umgesetzt. Zu diesem Zweck sind folgende Schutzmaßnahmen gebräuchlich:
- Die IP-Adress-Filterung wird in vielen Netzwerken verwendet. Sie stellt eine eindeutige Verbindung zwischen Router und Netzwerkteilnehmer über dessen IP-Adresse her.
- Die MAC-Adress-Filterung stellt entsprechend eine eindeutige Verbindung zwischen Router und Netzwerkteilnehmer über dessen MAC-Adresse her.
- IP address filtering is used in many networks. It establishes a unique connection between router and network participant via their IP address.
- The MAC address filtering accordingly establishes a unique connection between the router and the network participant via its MAC address.
Die Verwendung von Firewalls, welche in Verbindungen zu externen Netzwerken, typischerweise dem Internet, verwendet werden, findet in Local Area Networks keine Anwendung.The use of firewalls, which are used in connections to external networks, typically the Internet, is not used in local area networks.
Die Verwendung von Virtual Local Area Networks (V-LAN) kann zudem zur Abgrenzung einzelner Netzwerke verwendet werden.The use of Virtual Local Area Networks (V-LAN) can also be used to delimit individual networks.
Die genannten Schutzmaßnahmen bieten alle einen rein softwareseitigen Schutz. Expertenwissen ist zur Installation und Verwaltung notwendig.The protective measures mentioned all offer purely software-based protection. Expert knowledge is required for installation and administration.
Auch mechanischer Schutz der Netzwerk- Verbindungen ist möglich. Ein mechanischer Verschluss offener Netzwerk-Ports bspw. durch Stecker mit Schließmechanismus (u.a. auch mit Schlüssel) ist hier gebräuchlich.Mechanical protection of the network connections is also possible. A mechanical closure of open network ports, e.g. by plugs with a locking mechanism (including with a key) is common here.
Auch mechanische Elemente zum Verschluss von bestehenden Netzwerkkabeln innerhalb eines Netzwerk-Ports sind in Verwendung. Sie verhindern mechanisch einen Zugriff auf Netzwerke durch die Vermeidung des „Abziehens“ der Netzwerkverbindung.Mechanical elements for closing existing network cables within a network port are also used. They mechanically prevent access to networks by avoiding the "unplugging" of the network connection.
Ferner sind spezielle Switches bekannt, welche neben Netzwerkanschlüssen auch separate Sabotageschleifen aufweisen, wobei nach einer Sabotage einer Sabotageschleife eine Netzwerkkommunikation zwischen den Netzwerkanschlüssen unterbrochen wird. Mit Hilfe einer Sabotageschleife lässt sich ein Zustand eines Tasters überwachen. Hierdurch lässt sich beispielsweise das Öffnen oder Entfernen einer Abdeckplatte eines Schaltschranks, in welchem der Switch angeordnet ist, erkennen. Mit Hilfe von Relaiskontakten können zudem Meldungen ausgegeben werden, beispielsweise eine an ein Gebäudeleitsystem ausgegebene Meldung über einen Zugriff auf den Switch oder ein Power-Off Signal zur Abschaltung eines Geräts. Der Switch kann auch aus der Ferne in seinen ursprünglichen Betriebszustand zurückversetzt werden. Ein solcher Switch ist beispielsweise durch den Baudisch.LAN-SecureSwitch der Firma Baudisch Electronic GmbH bekannt. Das Vorsehen und eine korrekte Installation des Tasters ist jedoch mit Aufwand verbunden, was die Sicherung des Netzwerks verkompliziert. Zudem lässt sich aufgrund der Verwendung von Tastern einFurthermore, special switches are known which, in addition to network connections, also have separate sabotage loops, network communication between the network connections being interrupted after a sabotage loop has been sabotage. The status of a button can be monitored with the help of a sabotage loop. In this way, for example, the opening or removal of a cover plate of a switch cabinet in which the switch is arranged can be detected. With the help of relay contacts, messages can also be output, for example a message output to a building control system about access to the switch or a power-off signal to switch off a device. The switch can also be restored to its original operating state remotely. Such a switch is known, for example, from the Baudisch.LAN SecureSwitch from Baudisch Electronic GmbH. However, the provision and correct installation of the button is associated with effort, which complicates the security of the network. In addition, due to the use of buttons
Netzwerk nur sichern, wenn der Switch von einem Gehäuse mit verschließbarer Öffnung umschlossen ist.Only secure the network if the switch is enclosed in a housing with a lockable opening.
Offenbarung der ErfindungDisclosure of Invention
Es ist die Aufgabe der vorliegenden Erfindung, das Risiko eines externen Netzwerkzugriffs durch offene Netzwerk-Ports oder das verwenden vorhandener und mit einem Local Area Network verbundenen Netzwerkkabel zu reduzieren.It is the object of the present invention to reduce the risk of external network access through open network ports or the use of existing network cables connected to a local area network.
Erfindungsgemäß wird diese Aufgabe durch Vorsehen eines Netzwerkmoduls mit den Merkmalen des Anspruchs 1 in einer Netzwerkkommunikation eines Local Area Network gelöst. Vorteilhafte Ausgestaltungen und Weiterbildungen ergeben sich aus den hiervon abhängigen Ansprüchen.According to the invention, this object is achieved by providing a network module having the features of
Die Erfindung basiert auf dem Überwachen eines die Elektronikschaltung durchfließenden Ruhestromes, um bei einer Veränderung des Ruhestromes die Netzwerkkommunikation zu unterbrechen.The invention is based on monitoring a quiescent current flowing through the electronic circuit in order to interrupt network communication if the quiescent current changes.
Dabei führt eine getrennte Netzwerkverbindung zu sofortiger Verbindungsunterbrechung des entsprechenden Netzwerk-Ports oder Netzwerkkabels und somit der Netzwerkstrecke. Das Lösen der Netzwerkverbindung kann sowohl reversibel als auch irreversibel ausgeführt werden.A disconnected network connection leads to an immediate disconnection of the corresponding network port or network cable and thus the network route. The network connection can be released both reversibly and irreversibly.
Während bei der Erfindung die Ruhestromüberwachung als separate Leitung außerhalb der LAN-Schnittstelle ausgeführt ist, wie aus dem Verdrahtungsschema auf Seite 6 der Firmendruckschrift gemäß D1 auf Seite 6 hervorgeht, ist dies bei der Erfindung nicht der Fall.While in the invention the quiescent current monitoring is implemented as a separate line outside the LAN interface, as can be seen from the wiring diagram on
Das Netzwerkmodul ist beliebig skalierbar. So kann das Netzwerkmodul nur einige wenige, beispielsweise 4 Netzwerk-Ports aufweisen, wodurch das Netzwerkmodul vergleichsweise kompakt ausgeführt werden kann. Auch kann das Netzwerkmodul eine Vielzahl an Netzwerk-Ports aufweisen, beispielsweise 5, 10 oder noch mehr Netzwerk-Ports. Hierdurch ist auch eine Überwachung komplexer Netzwerke möglich.The network module can be scaled as required. The network module can only have a few, for example 4, network ports, which means that the network module can be designed to be comparatively compact. The network module can also have a large number of network ports, for example 5, 10 or even more network ports. This also makes it possible to monitor complex networks.
Weitere vorteilhafte Ausgestaltungen des erfindungsgemäßen Netzwerkmoduls und des Netzwerks ergeben sich auch aus den Ausführungsbeispielen, welche nachfolgend unter Bezugnahme auf die Figuren näher beschrieben werden.Further advantageous configurations of the network module according to the invention and of the network also result from the exemplary embodiments, which are described in more detail below with reference to the figures.
Dabei zeigen:
-
1 Eine schematische Darstellung eines Netzwerks; und -
2 Eine schematische Darstellung eines erfindungsgemäßen Netzwerkmoduls.
-
1 A schematic representation of a network; and -
2 A schematic representation of a network module according to the invention.
Grundsätzlich wird bei Netzwerkgeräten die Elektronik mittels HF Koppler galvanisch zu den Kabeln getrennt. So sind zum einen die Bauteile hinter dem Koppler vor Überspannungen geschützt, zum anderen kann Power-Over-Ethernet (POE) mittels einer Phantomspeisung zum Verbraucher gelangen, ohne die Netzwerkkommunikation zu stören. Das Netzwerkmodul 2 überwacht ebenfalls einen regulären Netzwerkbetrieb auf der niedrigsten OSI-Schicht (physical layer). Somit können Täuschungen von MAC Adressen und/oder IP Adressen ausgeschlossen werden.In principle, the electronics of network devices are galvanically isolated from the cables by means of HF couplers. On the one hand, the components behind the coupler are protected against overvoltages, on the other hand, Power-Over-Ethernet (POE) can reach the consumer using phantom power without disturbing the network communication. The
Anhand von
Claims (3)
Priority Applications (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
DE102021202155.7A DE102021202155B3 (en) | 2021-03-05 | 2021-03-05 | network module |
EP22160113.1A EP4054152A1 (en) | 2021-03-05 | 2022-03-04 | Network module |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
DE102021202155.7A DE102021202155B3 (en) | 2021-03-05 | 2021-03-05 | network module |
Publications (1)
Publication Number | Publication Date |
---|---|
DE102021202155B3 true DE102021202155B3 (en) | 2022-04-14 |
Family
ID=80818302
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
DE102021202155.7A Active DE102021202155B3 (en) | 2021-03-05 | 2021-03-05 | network module |
Country Status (2)
Country | Link |
---|---|
EP (1) | EP4054152A1 (en) |
DE (1) | DE102021202155B3 (en) |
Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
DE10242534A1 (en) | 2002-09-12 | 2004-03-25 | Siemens Ag | Call system based on a digital telecommunications system |
JP2009122053A (en) | 2007-11-19 | 2009-06-04 | I-O Data Device Inc | Cable disconnect detector |
EP2294830B1 (en) | 2008-07-02 | 2012-02-22 | Rit Technologies Ltd. | System and method for monitoring physical layer connectivity |
Family Cites Families (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
FR2916557A1 (en) * | 2007-05-24 | 2008-11-28 | Frederic Alexandre Glaubert | ELECTRONIC SAFETY DEVICE FOR MONITORING AND CONTINUOUS AND REAL-TIME PROTECTION OF ALL TYPES OF COMPUTER EQUIPMENT, IN PARTICULAR PORTABLE AND FIXED COMPUTERS. |
JP5096871B2 (en) * | 2007-10-29 | 2012-12-12 | 株式会社アイ・オー・データ機器 | Cable breakage detection device and cable breakage detection method |
GB2527504A (en) * | 2014-06-19 | 2015-12-30 | Audiotel Internat Ltd | Monitoring system for data communication / electrical signalling cables |
-
2021
- 2021-03-05 DE DE102021202155.7A patent/DE102021202155B3/en active Active
-
2022
- 2022-03-04 EP EP22160113.1A patent/EP4054152A1/en active Pending
Patent Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
DE10242534A1 (en) | 2002-09-12 | 2004-03-25 | Siemens Ag | Call system based on a digital telecommunications system |
JP2009122053A (en) | 2007-11-19 | 2009-06-04 | I-O Data Device Inc | Cable disconnect detector |
EP2294830B1 (en) | 2008-07-02 | 2012-02-22 | Rit Technologies Ltd. | System and method for monitoring physical layer connectivity |
Non-Patent Citations (2)
Title |
---|
Baudisch, Peter: Baudisch.LAN-SecureSwitch. In: Baudisch Electronic GmbH. 73116 Wäschenbeuren: Baudisch.LAN-SecureSwitch Produkthandbuch. Version 0.1. 22.05.2012. 1-20. - Firmenschrift. https://www.baudisch.com/wp-content/uploads/2017/08/Handbuch_LAN-Secure-Switch.pdf [abgerufen am 21.09.2021] |
Meinert, Ulrich; Beck, Martin; Baudisch, Peter: Produktbeschreibung. In: Baudisch Electronic GmbH. 73116 Wäschenbeuren: LAN-Secure Adapter 33-0216. 18.10.2011. 1-8. - Firmenschrift. https://www.baudisch.com/wp-content/uploads/2017/08/Handbuch_LAN-Secure-Adapter.pdf [abgerufen am 21.09.2021] |
Also Published As
Publication number | Publication date |
---|---|
EP4054152A1 (en) | 2022-09-07 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
DE102010061188B4 (en) | Termination circuit for an active bus of a Controller Area Network | |
EP1792438B1 (en) | Communication system, distribution element and network device | |
DE102017125308A1 (en) | Switching device with interface module | |
DE102012024352B4 (en) | Surge protection device | |
DE102021202155B3 (en) | network module | |
DE19907095C1 (en) | Circuit for capacitive coupling of a data transmission device to an energy transmission network, and coupling unit with coupling circuit | |
EP1929794A1 (en) | Terminal module with integrated functions | |
DE602004003985T2 (en) | Overvoltage protection modules for AC coupling and blocking of DC with possibility to bypass DC blocking | |
EP0071956A1 (en) | Installation apparatus | |
DE102013221955A1 (en) | Security relevant system | |
DE202013008311U1 (en) | Security alarm center with a wall-mounted contactor | |
DE4203654C1 (en) | Monitoring three=phase power cable connected to appliance e.g. motor - detecting interruption caused by at least one cable conductor or short circuit between at least two conductors using current source connected to motor supply mains | |
EP3713021B1 (en) | Overvoltage protection device with voltage tap | |
DE102021202699B4 (en) | Circuit breaker system, circuit breaker, display unit and display holder | |
DE102016215963A1 (en) | Wireless Flight Attendant Panel | |
DE102012019858B4 (en) | Overvoltage protection device for a communications network | |
EP1437814B1 (en) | Overvoltage protection device | |
DE202023101631U1 (en) | Meter plug-in terminal, assembly and control cabinet | |
EP0419708A1 (en) | Interface module for a bus interface | |
DE202005013654U1 (en) | Network box has least one plug connector, visual display per socket that shows presence of Power-over-Ethernet supply on socket contacts | |
DE69926199T2 (en) | Method for extracting electrical signals without interrupting the cable pair | |
EP1057194B1 (en) | Electric switching device with closed-circuit protection | |
DE4030298C2 (en) | ||
DE102020200993A1 (en) | Remote operator, arrangement with a remote operator and method | |
DE3609061A1 (en) | LOOP CONDITION DETECTOR, ESPECIALLY FOR PROCESSOR CONTROLLED DIGITAL TELEPHONE ACCESS |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
R012 | Request for examination validly filed | ||
R016 | Response to examination communication | ||
R016 | Response to examination communication | ||
R079 | Amendment of ipc main class |
Free format text: PREVIOUS MAIN CLASS: H04L0012260000 Ipc: H04L0043000000 |
|
R016 | Response to examination communication | ||
R018 | Grant decision by examination section/examining division | ||
R020 | Patent grant now final |